simplerisk records
4 published records for vendor simplerisk.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 0
- With a fix record
- 25%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-352 Cross-Site Request Forgery (CSRF)1
- CWE-707 Improper Neutralization1
The weakness classes this vendor ships most often: where to look.
CWEAttack profile
All records
4 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
28Monitor | CVE-2013-5748Proof of concept | Cross-site request forgery (CSRF) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attacksimplerisk · simplerisk · CWE-352 | Medium6.8 | — | 2.0% | May 12, 2014 |
24Monitor | CVE-2017-10711No exploit | In SimpleRisk 20170614-001, a CSRF attack on reset.php (aka the Send Password Reset Email form) can insert XSS sequences via the user paramesimplerisk · simplerisk · CWE-79 | Medium6.1 | — | 0.7% | Jul 24, 2017 |
24Monitor | CVE-2021-4269No exploit | SimpleRisk common.js checkAndSetValidation cross site scriptingsimplerisk · simplerisk · CWE-707 | Medium6.1 | — | 0.5% | Dec 21, 2022 |
17Monitor | CVE-2013-5749No exploit | Cross-site scripting (XSS) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attackers to simplerisk · simplerisk · CWE-79 | Medium4.3 | — | 1.5% | May 12, 2014 |
- CVE-2013-574828Monitor
Cross-site request forgery (CSRF) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attack
MediumCVSS 6.8Proof of conceptEPSS 2%simplerisk · simpleriskMay 12, 2014
- CVE-2017-1071124Monitor
In SimpleRisk 20170614-001, a CSRF attack on reset.php (aka the Send Password Reset Email form) can insert XSS sequences via the user parame
MediumCVSS 6.1No exploitEPSS 1%simplerisk · simpleriskJul 24, 2017
- CVE-2021-426924Monitor
SimpleRisk common.js checkAndSetValidation cross site scripting
MediumCVSS 6.1No exploitEPSS 0%simplerisk · simpleriskDec 21, 2022
- CVE-2013-574917Monitor
Cross-site scripting (XSS) vulnerability in management/prioritize_planning.php in SimpleRisk before 20130916-001 allows remote attackers to
MediumCVSS 4.3No exploitEPSS 1%simplerisk · simpleriskMay 12, 2014